Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00151

Опубликовано: 06 окт. 2021
Источник: fstec
CVSS3: 4.9
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Cisco Small Business 220 Series Smart Switches связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к учетным данным для входа или перенастроить пароли в учетной записи пользователя

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Small Business 220 Series Smart Switches

Версия ПО

до 1.2.1.2 (Cisco Small Business 220 Series Smart Switches)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-hardcoded-cred-MJCEXvX?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Business%20220%20Series%20Smart%20Switches%20Static%20Key%20and%20Password%20Vulnerabilities&vs_k=1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00167
Низкий

4.9 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 4.9
nvd
больше 4 лет назад

Multiple vulnerabilities in Cisco Business 220 Series Smart Switches firmware could allow an attacker with Administrator privileges to access sensitive login credentials or reconfigure the passwords on the user account. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 5.5
github
больше 3 лет назад

Multiple vulnerabilities in Cisco Business 220 Series Smart Switches firmware could allow an attacker with Administrator privileges to access sensitive login credentials or reconfigure the passwords on the user account. For more information about these vulnerabilities, see the Details section of this advisory.

EPSS

Процентиль: 38%
0.00167
Низкий

4.9 Medium

CVSS3

7.8 High

CVSS2